首页
网络
思科cisco
思科-常用查询
思科acl
思科console密码
Cisco交换机配置802.1x(dot1x)认证,基于Radius
Aruba无线控制器
交换机
ssh连接交换机报错
各类服务所用资源的记录
飞塔Fortinet
SNMP_mib
mib相关工具
锐捷交换机,查找需要的oid值
打印机oid
网络-终端
安卓13 无线ac证书 没有不验证
DHCP
win中用dhcpsrv搭建临时DHCP服务器
Python DHCP 服务器
异地办公VPN
NAT穿透
Wireguard
Wireguard参考
Wireguard VPN 让对等点相互通信
Zerotier
NTP
win下测试NTP服务器是否可用
域名
全球bgp数据
公共DNS
网络测试诊断工具
中国信通院“全球网测”APP(仅安卓版)
Telnet
MTU最大数据包大小
网络拓扑
子网划分
内网保留地址段
IP地址段分解与合并为CIDR(掩码)
H3C
H3C交换机 配置示例
华为与H3C交换机开关告警信息
交换机配置时间
H3C-ACL
H3C账号权限配置
设置console口密码
H3C查看端口的带宽利用率
交换机端口的mac地址绑定
H3C交换机端口镜像
让H3C交换机记录MAC地址变化信息到本地日志
使用IPSec打通异地职场间内网
pfSense开源防火墙和路由器
分公司通过总部专线出口IP上外网
锐捷
锐捷交换机 官方案例
锐捷802.1x(dot1x)
锐捷交换机_Syslog日志
锐捷acl调用、丢包排查(acl计数)
锐捷-用户权限配置
vlan下配置的acl失效原因
锐捷交换机-端口镜像
ssh客户端登录锐捷报错
锐捷交换机配置策略路由
H3C交换机配置有线网802.1x认证
802.1x认证用户查看
Wireshark过滤总结
IPv6地址
DHCP、静态ip 都有会冲突吗
免费的IP地理定位数据库
离线的IP归属地查询工具ip2regin
本文档由 内网文摘 发布,转载请注明出处
-
+
首页
使用IPSec打通异地职场间内网
## 爱快 软路由 [爱快软路由 通过USB口扩展wan口上网](https://www.ikuai8.com/zhic/alzx/tsgn/usb-wan.html "通过USB口扩展wan口上网") 一、前言 现爱快可支持通过USB口扩展wan口上网,不再居于地点的限制,随时随地流畅上网。 二、具体配置 现在有两种设备可以实现通过USB口转化为wan口上网,一是`4G上网卡`(已知支持型号:华为E8372,华为E5573s-853,中兴MF79S),二是`手机USB共享网络` 4G上网卡需配合上网卡托插入路由器USB接口 手机直接通过数据线连接到USB口上(在手机设置“个人热点”里启用“USB网络共享”) 这样连接之后爱快上就会多出来一块网卡,将此网卡绑定成为wan口,选择DHCP的上网方式,获取到地址之后即可正常通过此wan口上网 ### 爱快和tplink的IPSec对接 [原文链接](https://www.luyouqi.com/shezhi/2322.html "原文链接") 网络拓扑: ![](/media/202204/2022-04-27_115239.png) 网络环境说明: 爱快: 爱快版本3.4.4 Wan:172.16.19.88 Lan:10.1.1.0/24 TP-link: Wan:192.16.19.77 Lan:1.10.1.0/24 网络需求: 爱快路由和TP-link对接ipsec vpn对接成功。 爱快路由端IPSec VPN配置如下: ![](/media/202204/2022-04-27_115359.png) TP-link端IPSec VPN配置如下: ![](/media/202204/2022-04-27_115443.png) ![](/media/202204/2022-04-27_115503.png) #### 注意: TP-link 生存时间选项对应爱快的IKE存活时间,由于TP-link生存时间是以秒为单位,爱快以时为单位。所以在填写爱快IKE存活时间时,需要换算成对应单位进行填写。 `TP-link安全提议dh2对应爱快中modp1024`。 一般情况下,其他品牌路由的IPsec group 1对应的为modp768,group 2对应modp1024,group5对应modp1536 ,group14对应modp2048,group15对应modp3072,group16对应modp4096,group17对应modp6144,group18对应modp8192。 锐捷里 `DH组 2 对应爱快中modp1024` IKE策略中 对应关系(参考自 [飞鱼星和锐捷NBR950G的ipsec VPN对接](http://www.adslr.com/news/102.html "飞鱼星和锐捷NBR950G的ipsec VPN对接")) ![](/media/202206/2022-06-10_103426.png) ### 爱快和锐捷防火墙的IPSec对接 爱快路由端IPSec VPN配置如下: ![](/media/202204/2022-04-29_173114.png) TP-link端IPSec VPN配置如下: ![](/media/202204/2022-04-27_162514.png) ![](/media/202204/2022-04-27_162544.png) 阶段1 ![](/media/202204/2022-04-27_162550.png) ![](/media/202204/2022-04-27_162558.png) 阶段2 ![](/media/202204/2022-04-27_162604.png) 配置好后提示已连接 ![](/media/202204/2022-04-27_162933.png)
local
2022年6月10日 10:36
分享文档
收藏文档
上一篇
下一篇
微信扫一扫
复制链接
手机扫一扫进行分享
复制链接
关于 LocalNetwork
LocalNetwork
是由mrdoc开源
LocalNetwork.cn
修改的在线文档系统,作为个人和小型团队的云笔记、文档和知识库管理工具。
如果此文档给你或你的团队带来了帮助,欢迎支持作者持续投入精力更新和维护!内网文摘 & LocalNetwork
>>>主页
logo
logo
下载Markdown文件
分享
链接
类型
密码
更新密码